Почему bro ids не показывает трафик youtube по умолчанию
Я настроил bro IDS в моей системе Centos. У меня есть все настройки по умолчанию. Я начал братан просто broctl start
а потом я сыграл несколько видео в YouTube и открыть несколько других сайтов. Я поражен тем, что в логах (например, http.log) содержится статистика других сайтов, но нет информации о youtube. я использовал tcpdump
для захвата трафика YouTube, как следующая команда.
tcpdump -i eth0 src host www.youtube.com -w youtube-traffic.pcap
Чтобы проанализировать, я запускаю следующую команду
broctl -r youtube-traffic.pcap local
Сгенерировано много журналов, но нет http.log. Я думаю, что в http.log должна быть хотя бы некоторая информация. В чем проблема? почему братан не захватывает трафик YouTube? как контролировать трафик YouTube?
1 ответ
Youtube только делает зашифрованный трафик (HTTPS). Единственное свидетельство youtube вы найдете в ssl.log и x509.log.